Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

大零幣(ZEC)協議再審查 Anthropic AI未發現新重大漏洞

筆電與書本擺放的溫馨辦公桌 / TokenPost.ai

大零幣(ZEC)協議近日經Anthropic限制版資安AI模型Claude Mythos 5(克勞德 Mythos 5)再次審查,結果並未發現新的重大漏洞。在加密貨幣產業對AI資安模型「使用權限落差」逐漸受到關注之際,這起實際協議審查案例格外受到矚目。

Anthropic於6月9日宣布,將Claude Fable 5(克勞德 Fable 5)正式開放一般用戶使用,而Claude Mythos 5則僅提供給Project Glasswing合作夥伴及少數研究人員,屬於限制版模型。兩款模型採用相同的基礎模型,但Mythos 5並未套用部分網路安全防護機制。

Anthropic將Mythos 5形容為「全球網路安全能力最強的模型」,一般使用者使用的則是能力相同、但防護機制更嚴密的Fable 5。

這類防護機制有時會在資安研究過程中,連正常請求也一併擋下。Anthropic坦承,Fable 5的安全分類器可能出現誤判,擋下原本屬於防禦性質的請求。

在加密貨幣產業,程式碼缺陷或金鑰管理疏失,都可能直接演變成鏈上資金遭轉移的事故。Fireblocks在2月的報告中指出,在數位資產環境下,攻擊者只要成功一次,資金一旦轉出便極難追回。

Anthropic在6月2日的Project Glasswing擴大計畫公告中表示,約50家早期合作夥伴利用Claude Mythos預覽版,共找出逾1萬個高風險或重大等級的資安缺陷。公司計畫將參與對象擴大至約150個組織,但每個組織都須先符合資安要求。

這次也出現以加密貨幣專案為對象的實際應用案例。大零幣(ZEC)創辦人祖柯·威爾考克斯(Zooko Wilcox)於6月12日在X表示,應Shielded Labs要求,Anthropic以Mythos對大零幣協議進行審查,結果並未再發現新的「重大漏洞」。

不過,這次審查結果並不代表大零幣協議的安全性已獲保證,也無法取代既有的資安審計。審查範圍、程式碼版本、提示詞(prompt)設計等技術細節均未公開。

本媒先前已報導大零幣升級與Mythos相關的驗證爭議。以AI進行資安驗證時,除了模型輸出結果之外,審查對象、執行環境,以及後續的人工驗證程序也都須一併檢視。

OpenAI同樣採取限制存取的方式。OpenAI於5月7日宣布,將以「可信網路存取」架構提供GPT-5.5與GPT-5.5-Cyber。一般防禦業務可使用GPT-5.5,權限更高的GPT-5.5-Cyber則僅支援經驗證的少數合作夥伴執行專業任務。

根據OpenAI Daybreak資料,GPT-5.5-Cyber在CyberGym單一模型評測中取得85.6%,ExploitGym為39.5%,SEC-bench Pro為69.8%。AI代理人(AI agent)在實際存取基礎設施時,評測環境的權限設定會直接影響結果。

幣安(Binance)在儲備證明頁面說明,用戶資產以1比1方式持有。不過儲備證明僅顯示錢包餘額與是否包含負債,與高效能AI資安模型的使用權限屬於不同面向的資安指標。

高效能資安模型採限制提供的方式,用意在於讓經驗證組織獲得更廣泛的功能,同時控管遭濫用的風險。Anthropic計畫將Project Glasswing參與對象擴大至約150個組織,但僅提供給符合資安要求的組織使用權限。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1